Увага: нова шахрайська схема при співбесідах, націлена на користувачів macOS та Windows
Шкідлива кампанія націлена на шукачів роботи, вимагаючи встановлення підробленого програмного забезпечення для співбесід. Дізнайтеся, як розпізнати цю схему та захистити себе.
Нова шкідлива кампанія націлена на шукачів роботи, експлуатуючи їхнє бажання отримати роботу шляхом вимоги встановлення шкідливого ПЗ, замаскованого під програму для співбесід. Ця схема особливо небезпечна, оскільки вона спеціально націлена на користувачів як macOS, так і Windows, використовуючи методи соціальної інженерії для обходу заходів безпеки.
Як працює шахрайська схема
Шахрайство проходить по ретельно продуманій схемі:
- Шукачі отримують запрошення на співбесіду від нібито легітимної компанії
- Прямо перед співбесідою їх інформують, що вона проводитиметься через певний додаток
- При спробі завантажити додаток їх перенаправляють на процес реєстрації
- Після реєстрації вони отримують “код синхронізації”
- Після завантаження та запуску інсталятора користувача просять запустити скрипт через термінал або консоль
Що робить цю схему особливо небезпечною - це психологічна маніпуляція, що створює відчуття терміновості та легітимності навколо можливості працевлаштування, змушуючи жертв ігнорувати звичайні заходи безпеки.
Технічний аналіз шкідливого ПЗ
Давайте розглянемо, як працює це шкідливе ПЗ, використовуючи реальний приклад, який я нещодавно проаналізував (приклад домену: talkon.app/connect - не відвідуйте це посилання, оскільки воно шкідливе).
Шкідливий скрипт використовує кілька обманних технік:
# Приклад структури шкідливого скрипта (НЕ ВИКОНУВАТИ):
encoded_string1="[base64 data]"
encoded_string2="[base64 data]"
encoded_string3="[base64 data]"
combined=$(echo "$encoded_string1$encoded_string2$encoded_string3" | base64 -d)
eval "$combined"
При декодуванні скрипту ми виявляємо кілька тривожних дій:
- Приховане виконання коду: Використовує base64 кодування для приховування справжнього призначення
- Приховані операції: Працює з прихованими файлами (з префіксом ‘.’)
- Зовнішній код: Виконує код із зовнішнього тому з назвою “TalkOn_Setup”
- Маніпуляції з системою: Копіює файли в системні директорії та змінює дозволи
- Придушення помилок: Мінімізує повідомлення про помилки для уникнення виявлення
При спробі доступу з пристрою iOS, шкідливе ПЗ покаже, що ОС не підтримується.
На що звертати увагу
При пошуку роботи остерігайтеся наступних ознак:
- Вимога встановлення ПЗ: Легітимні компанії зазвичай використовують відомі платформи як Zoom, Teams або Google Meet
- Незвичайний процес завантаження: Багато кроків, підозрілі вимоги реєстрації та коди синхронізації
- Команди терміналу: Жодне легітимне ПЗ для співбесід не повинно вимагати доступу до терміналу
- Тактика тиску: Терміновість встановлення перед співбесідою - це маніпулятивна тактика
- Обмежена доступність платформ: Твердження, що ПЗ працює тільки на певних платформах
Як захистити себе
Дотримуйтесь цих рекомендацій для безпеки:
- Досліджуйте компанію: Перевіряйте компанію та рекрутера через офіційні канали
- Використовуйте відомі платформи: Дотримуйтесь широко визнаних інструментів відеоконференцій
- Ніколи не запускайте скрипти: Легітимне ПЗ не вимагає виконання скриптів у терміналі
- Довіряйте інтуїції: Якщо щось здається дивним у процесі співбесіди, ймовірно, так воно і є
- Повідомляйте про інциденти: Повідомляйте про підозрілі вакансії на платформі, де ви їх знайшли
Що робити, якщо ви постраждали
Якщо ви вже взаємодіяли з таким шкідливим ПЗ:
СПАЛИТИ ВСЕ ВОГНЕМ!
- Негайно відключіться від інтернету
- Завантажте комп’ютер у безпечному режимі
- Запустіть повне сканування системи надійним антивірусним ПЗ
- Слідкуйте за підозрілою активністю у ваших акаунтах
- Повідомте про інцидент:
- У місцевий підрозділ по боротьбі з кіберзлочинністю
- На платформу, де ви знайшли вакансію
- У реальну компанію, яку імітували (якщо застосовно)
Будьте пильними
Найкращий захист від таких шахрайств - обізнаність та пильність. Пам’ятайте:
- Жодна легітимна компанія не проводить найм через WhatsApp або Telegram
- Легітимні компанії не вимагають спеціального ПЗ для співбесід
- Будьте вкрай обережні з будь-яким ПЗ, що вимагає доступу до терміналу
- У разі сумнівів запитайте телефонний дзвінок або використовуйте популярну платформу
- Підтримуйте операційну систему та ПЗ безпеки в актуальному стані
- Діліться цією інформацією з іншими шукачами роботи, щоб допомогти захистити їх
Контролюйте свою мережеву активність
Для додаткового захисту вашої системи рекомендується використовувати програмне забезпечення брандмауера, яке контролює, які програми можуть підключатися до інтернету. Ось кілька прикладів:
- Для macOS:
- Безкоштовне: LuLu
- Платне: Little Snitch
- Для Windows:
Використання таких інструментів допоможе вам контролювати мережеву активність та захистити вашу систему від несанкціонованих підключень.
Пам’ятайте: Жодна можливість працевлаштування не варта компрометації безпеки вашої системи. Якщо процес співбесіди здається незвично складним або вимагає встановлення підозрілого ПЗ, краще відмовитися, ніж ризикувати цифровою безпекою.
Чи була ця стаття корисною?